当前位置:网站首页>如何逐步执行数据风险评估
如何逐步执行数据风险评估
2022-08-05 01:53:00 【软件测试网】

每家企业都需要保护其敏感数据的安全和隐私,以避免数据泄露、知识产权盗窃和其他可能导致罚款、诉讼以及业务失败。
什么是数据风险评估,为什么它很重要?
数据风险评估是对企业如何保护其敏感数据以及可能需要进行哪些改进的审查。
企业应该定期执行数据风险评估,作为审计的一种形式,可以帮助识别信息安全和隐私控制缺陷并降低风险。在数据泄露(无论是有意还是无意)之后,需要实施数据风险评估,以改善控制并降低未来发生类似泄露的可能性。
执行数据风险评估的5个步骤
可以使用以下五个步骤来创建全面的数据风险评估。
(1)存储敏感数据
检查端点、云计算服务、存储介质和其他位置,以查找和记录所有敏感数据实例。数据清单应包括可能影响风险要求的任何特征。例如,存储数据的地理位置会影响适用的法律法规。
确定谁负责每个敏感数据实例,以便可以在必要时与他们进行交互。
(2)为每个数据实例分配数据分类
企业应该为所有敏感数据定义数据分类,例如“受保护的健康信息”和“个人身份信息”。这些定义应表明对于每种敏感数据类型,哪些安全和隐私控制是强制性的和推荐的措施。
即使数据已经有了分类,也要定期重新检查。数据的性质会随着时间而改变,并且可能会出现适用于相关数据的新分类。
(3)优先评估哪些敏感数据
企业可能拥有大量的敏感数据,以至于在每次评估期间都审查所有数据是不可行的。如有必要,需要优先处理最敏感的数据、要求最严格的数据或未经评估的时间最长的数据。
(4)检查所有相关的安全和隐私控制
审计保护敏感数据使用、存储和传输的控制措施。其常见的审计步骤包括:
·验证最小特权原则。确认只有必要的人类和非人类用户、服务、管理员和第三方(例如业务合作伙伴、承包商和供应商)才能访问敏感数据,并且他们只有一些必要的访问权限,例如只读、读写等。
- 确保积极执行所有限制数据访问的策略。例如,企业可能会根据以下因素限制对某些敏感数据的访问:
- 用户的位置
- 数据的位置
- 其他时间
- 一周中的某一天
- 用户的设备类型
- 确保所有其他必要的安全和隐私控制都在使用中。降低风险的常用工具包括:
- 数据丢失预防软件
- 防火墙
- 加密
- 多因素身份验证
- 用户和实体行为分析。识别数据保留违规。确定是否存在应销毁以符合数据保留策略的任何数据。
(5)记录所有安全和隐私控制缺陷
虽然识别安全和隐私缺陷属于数据风险评估的范围,但修复它们却不属于这个范围。评估包括以下内容是合理的:
- 每个缺陷的相对优先级。
- 解决每个缺陷的推荐行动方案。
这些建议为更好的数据安全性提供了路线图。风险矩阵可以根据潜在后果的严重程度和发生的可能性,帮助查找问题并确定其优先级。
如何使用数据风险评估结果
企业领导者应该制定战略,以减轻数据风险评估中发现的安全和隐私缺陷,同时考虑补救建议并优先考虑高风险问题。
最终,数据风险评估的输出应该是企业风险管理和缓解计划的主要输入,有助于做出更明智的决策,从而有助于改善数据保护。
边栏推荐
- Are testing jobs so hard to find?I am 32 this year and I have been unemployed for 2 months. What should an older test engineer do next to support his family?
- JZ搜索引擎solr研究-从数据库创建索引
- CMS website construction process
- 如何发现一个有价值的 GameFi?
- EBS利用虚拟列及hint 提示优化sql案例一则
- 安装oracle11的时候为什么会报这个问题
- 【翻译】CNCF对OpenTracing项目的存档
- 行业现状?互联网公司为什么宁愿花20k招人,也不愿涨薪留住老员工~
- hypervisor相关的知识点
- DDOS攻击真的是无解吗?不!
猜你喜欢

How do programmers without objects spend the Chinese Valentine's Day

新唐NUC980使用记录:在用户应用中使用GPIO

英特尔 XDC 2022 精彩回顾:共建开放生态,释放“基建”潜能

IJCAI2022 | DictBert:采用对比学习的字典描述知识增强的预训练语言模型

Programmer's list of sheep counting when insomnia | Daily anecdote

Exercise: Selecting a Structure (1)

MySQL learning
![[How to smash wool according to the music the couple listens to during the Qixi Festival] Does the background music affect the couple's choice of wine?](/img/eb/535ffaff9b535fbc73a4d56aab0b3a.png)
[How to smash wool according to the music the couple listens to during the Qixi Festival] Does the background music affect the couple's choice of wine?

多线程涉及的其它知识(死锁(等待唤醒机制),内存可见性问题以及定时器)

.Net C# 控制台 使用 Win32 API 创建一个窗口
随机推荐
SAP ERP和ORACLE ERP的区别是哪些?
Fragment visibility judgment
详细全面的postman接口测试实战教程
VOC格式数据集转COCO格式数据集
Method Overriding and Object Class
How do programmers without objects spend the Chinese Valentine's Day
超越YOLO5-Face | YOLO-FaceV2正式开源Trick+学术点拉满
10年测试经验,在35岁的生理年龄面前,一文不值
LPQ(局部相位量化)学习笔记
Are testing jobs so hard to find?I am 32 this year and I have been unemployed for 2 months. What should an older test engineer do next to support his family?
从一次数据库误操作开始了解MySQL日志【bin log、redo log、undo log】
Use of pytorch: Convolutional Neural Network Module
Chapter 09 Use of Performance Analysis Tools [2. Index and Tuning] [MySQL Advanced]
张驰咨询:揭晓六西格玛管理(6 Sigma)长盛不衰的秘密
Why is this problem reported when installing oracle11
MySQL3
How DHCP works
Is DDOS attack really unsolvable?Do not!
The use of pytorch: temperature prediction using neural networks
多线程涉及的其它知识(死锁(等待唤醒机制),内存可见性问题以及定时器)